Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
moodle-cve — 웹 CTF 챌린지: moodle CVE-2025-26529 하이라이트 (2가지 변형) | Kitploit
도구/GitHubGitHub/hxuu/moodle-cve
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & Education
GitHubhxuu/moodle-cve

moodle-cve

웹 CTF 챌린지: moodle CVE-2025-26529 하이라이트 (2가지 변형)

저장소 보기
311년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

챌린지 생성

영감

  • moodle CVE-2025-26529: 관리자 로그 오염을 통한 전체 관리자 계정 탈취
  • @ref: https://www.youtube.com/watch?v=dhVF6hQUzWU
  • @ref: https://github.com/NightBloodz/moodleTestingEnv
  • @ref: https://medium.com/@Nightbloodz/admin-account-takeover-in-moodle-093708a0f749

초기 아이디어

다음과 같은 CTF 챌린지 아이디어가 있습니다:

  1. 세 가지 역할(관리자, 학생(취향에 맞게 테마 지정 가능), 게스트)이 있는 웹 애플리케이션을 만듭니다.
  2. 게스트는 유명한 프로토콜인 "webfinger"를 통해 학생 계정을 볼 수 있습니다.
  3. 사용자 정의 URL을 제공하면 애플리케이션이 해당 URL을 방문합니다.

이제 공격자는 이를 플래그를 검색할 기회로 봅니다. 하지만 이 경우 플래그는 접근이 불가능한 내부 엔드포인트에 숨겨져 있습니다. 해당 엔드포인트의 응답이 바로 플래그이지만, 403 Forbidden 오류가 발생합니다.

  1. 한편, 사용자 활동은 관리자에게 기록됩니다. 공격자가 자신의 URL이 기록된 것을 발견하면 자신의 URL이 기록되어 [email protected]을 주입할 수 있으며, attacker.com에는 어떤 URL로든 리디렉션(무관함)과 함께 Cookie 스틸러가 추가됩니다.

@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc 이메일 주소(URI)에 무엇이든 첨부할 수 있나요??


공격자가 거쳐야 할 단계는 다음과 같습니다:

  1. 입력 주입 (사용자 정의 WebFinger URL)
  2. SSRF 유사 페치 + 오픈 리디렉션
  3. 로그 내 저장형 XSS
  4. 세션 하이재킹
  5. 권한 있는 엔드포인트 접근 (403 우회)

@ref: https://github.com/moodle/moodle reports/... 파일에서 영감을 받아 실시간 로그 기능 구현

챌린지 설명

./challenge.md 확인

도구 다운로드